CAREER: Building Secure Applications with Non-Static Information Flow Policies

职业:使用非静态信息流策略构建安全应用程序

基本信息

  • 批准号:
    1942851
  • 负责人:
  • 金额:
    $ 51.39万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2020
  • 资助国家:
    美国
  • 起止时间:
    2020-07-01 至 2023-11-30
  • 项目状态:
    已结题

项目摘要

Many security concerns in computer systems can be understood in terms of information flows: private and untrusted data, as well as data derived from them, should never flow to unintended channels in a computer system. In real-world systems, such security concerns typically change over time. For example, a payment system is allowed to use credit card details during a transaction, but it should not retain any record of credit card details once the transaction is complete. The dynamic nature of security concerns makes it challenging to build, verify and debug applications with non-static information flow policies. Consequently, the information flow policies of many security-sensitive applications are currently either unspecified at all, or being treated in an ad-hoc manner, resulting in large trusted computing bases and many security bugs in real applications. This award investigates an integrated research and education plan designed to transform the way that programmers understand, specify, verify and debug non-static information flow policies. It contains three components to address the key obstacles of building secure applications with non-static policy: (1) Dependent policy gives a simple, declarative and unified view of non-static policies, including dynamic policy, downgrading policy and erasure policy that are currently formalized and checked with unconnected semantic goals, (2) CONST, a constraint language for analyzing non-static policies in applications, and (3) An error diagnosis module that provides useful feedbacks when a program violates the specified non-static policy. This research will also develop and open-source a new toolchain that integrates the three novel components, making it feasible to specify, verify and debug real applications with non-static information flow policy.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
计算机系统中的许多安全问题可以从信息流的角度来理解:私有和不受信任的数据以及从中派生的数据永远不应该流向计算机系统中的非预期通道。在现实系统中,此类安全问题通常会随着时间而变化。例如,支付系统可以在交易期间使用信用卡详细信息,但交易完成后不应保留任何信用卡详细信息记录。安全问题的动态性质使得使用非静态信息流策略构建、验证和调试应用程序变得具有挑战性。因此,目前许多安全敏感应用程序的信息流策略要么根本没有指定,要么以临时的方式处理,导致实际应用程序中存在庞大的可信计算基础和许多安全漏洞。该奖项调查了一项综合研究和教育计划,旨在改变程序员理解、指定、验证和调试非静态信息流策略的方式。它包含三个组件,以解决使用非静态策略构建安全应用程序的关键障碍:(1)依赖策略给出了非静态策略的简单、声明性和统一的视图,包括当前的动态策略、降级策略和擦除策略。使用不相关的语义目标进行形式化和检查,(2)CONST,一种用于分析应用程序中的非静态策略的约束语言,以及(3)一个错误诊断模块,当程序违反指定的非静态策略时,它提供有用的反馈。这项研究还将开发并开源一个集成了这三个新颖组件的新工具链,使得使用非静态信息流策略指定、验证和调试实际应用程序变得可行。该奖项反映了 NSF 的法定使命,并被认为是值得的。通过使用基金会的智力优势和更广泛的影响审查标准进行评估来提供支持。

项目成果

期刊论文数量(2)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Towards a General-Purpose Dynamic Information Flow Policy
迈向通用动态信息流政策
SpecSafe: detecting cache side channels in a speculative world
SpecSafe:在推测世界中检测缓存侧通道
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Danfeng Zhang其他文献

Hemodynamics derived from computational fluid dynamics based on magnetic resonance angiography is associated with functional outcomes in atherosclerotic middle cerebral artery stenosis.
基于磁共振血管造影的计算流体动力学得出的血流动力学与动脉粥样硬化大脑中动脉狭窄的功能结果相关。
  • DOI:
    10.21037/qims-21-337
  • 发表时间:
    2021-01-01
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Jiahuai Wu;Peng Wang;Leilei Zhou;Danfeng Zhang;Qian Chen;Cunnan Mao;Wen Su;Yingsong Huo;Jin Peng;X. Yin;G. Chen
  • 通讯作者:
    G. Chen
Insights Into Coronary Artery Lesions in Kawasaki Disease
川崎病冠状动脉病变的见解
  • DOI:
    10.3389/fped.2020.00493
  • 发表时间:
    2020-08-25
  • 期刊:
  • 影响因子:
    2.6
  • 作者:
    Danfeng Zhang;Ling;Xupei Huang;Jie Tian
  • 通讯作者:
    Jie Tian
Curcumin-A Review of Its Antibacterial Effect
姜黄素——抗菌作用综述
Hardware Support for Constant-Time Programming
恒定时间编程的硬件支持
Automated Aspect Recommendation through Clustering-Based Fan-in Analysis
通过基于集群的扇入分析自动进行方面推荐

Danfeng Zhang的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Danfeng Zhang', 18)}}的其他基金

CAREER: Building Secure Applications with Non-Static Information Flow Policies
职业:使用非静态信息流策略构建安全应用程序
  • 批准号:
    2401182
  • 财政年份:
    2023
  • 资助金额:
    $ 51.39万
  • 项目类别:
    Continuing Grant
Collaborative Proposal: SaTC: Frontiers: Center for Distributed Confidential Computing (CDCC)
协作提案:SaTC:前沿:分布式机密计算中心 (CDCC)
  • 批准号:
    2401496
  • 财政年份:
    2023
  • 资助金额:
    $ 51.39万
  • 项目类别:
    Continuing Grant
Collaborative Proposal: SaTC: Frontiers: Center for Distributed Confidential Computing (CDCC)
协作提案:SaTC:前沿:分布式机密计算中心 (CDCC)
  • 批准号:
    2207197
  • 财政年份:
    2022
  • 资助金额:
    $ 51.39万
  • 项目类别:
    Continuing Grant
CRII: SHF: General, Precise and Accurate Fault Localization
CRII:SHF:通用、精准、准确的故障定位
  • 批准号:
    1566411
  • 财政年份:
    2016
  • 资助金额:
    $ 51.39万
  • 项目类别:
    Standard Grant

相似国自然基金

应对建筑安全风险:基于虚拟现实技术的建筑工人冒险行为决策机制和干预研究
  • 批准号:
    72301110
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
基于三维空间态势感知的建筑机械不安全行为风险动态评估及预警研究
  • 批准号:
    72301043
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
安全导向的建筑立体绿化抗风特性与优化设计研究
  • 批准号:
    52378026
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
应对建筑工人“老龄化”的安全健康风险:基于虚拟现实和可穿戴设备的作业风险管理研究
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    58 万元
  • 项目类别:
    面上项目

相似海外基金

CAREER: Building Secure Applications with Non-Static Information Flow Policies
职业:使用非静态信息流策略构建安全应用程序
  • 批准号:
    2401182
  • 财政年份:
    2023
  • 资助金额:
    $ 51.39万
  • 项目类别:
    Continuing Grant
Research Experiences and Training Coordination Core
研究经验和培训协调核心
  • 批准号:
    10834358
  • 财政年份:
    2023
  • 资助金额:
    $ 51.39万
  • 项目类别:
Environmental Health Sciences Research for Indigenous Scholar Engagement (EHS-RISE)
土著学者参与的环境健康科学研究(EHS-RISE)
  • 批准号:
    10590309
  • 财政年份:
    2023
  • 资助金额:
    $ 51.39万
  • 项目类别:
UO PREP Program
俄勒冈大学预科课程
  • 批准号:
    10771875
  • 财政年份:
    2023
  • 资助金额:
    $ 51.39万
  • 项目类别:
Faculty-Development
师资发展
  • 批准号:
    10661216
  • 财政年份:
    2023
  • 资助金额:
    $ 51.39万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了